هيڪرز ويب سائيٽن کي ٽوڙي رهيا آهن جيڪي مشهور بلاگنگ سافٽ ويئر ورڈپریس جي ڪمزور ورزن کي هلائي رهيا آهن، ڪيترن ئي سائبر سيڪيورٽي فرمز جي مطابق. هڪ اندازو لڳائي ٿو ڪمزور ورڈپریس ويب سائيٽن جو تعداد سومر تائين لکين ۾.

گذريل هفتي، ورڈپریس ٻن نازڪ حفاظتي خامين کي ڇڪايو، انهن ماڻهن تي زور ڀريو جيڪي هن سافٽ ويئر کي پنهنجي ويب سائيٽن تي هلائيندا آهن ان کي "فوري طور تي" اپڊيٽ ڪرڻ لاء. ڪمزوريون ايتريون سخت آهن جو ورڈپریس جتي ممڪن هجي زبردستي اپڊيٽ کي فعال ڪيو. ان وقت کان وٺي، سائبر سيڪيورٽي ڪمپنيون Patchstack، Hexatrike، ۽ WatchTowr سڀني کي خبردار ڪيو آهي ته هيڪرز جهنگلي ۾ ڪمزورين جو استحصال ڪري رهيا آهن، مطلب ته اهي ويب سائيٽن تي قبضو ڪري رهيا آهن جيڪي اڃا تائين ورڈپریس جي حساس ورزن کي هلائي رهيا آهن.

اهو واضح ناهي ته انٽرنيٽ تي ڪيتريون ئي ورڈپریس طاقتور ويب سائيٽون خطري ۾ آهن، پر اهو ممڪن آهي ته ڪجهه تعليم يافته اندازو لڳائڻ. ورڈپریس جا ڪمزور ورزن 6.9.0 کان 6.9.4، ۽ 7.0.0 کان 7.0.1 تائين آهن. ورڈپریس جي سرڪاري انگن اکرن موجب، 400 ملين کان وڌيڪ ويب سائيٽون آهن جيڪي هلائيندا آهن اهي ناقص ورزن، جيتوڻيڪ اهي انگ اکر ممڪن نه آهن انهن ويب سائيٽن کي ظاهر ڪن ٿيون جيڪي تازو ٿيل آهن.

سائبر سيڪيورٽي صلاحڪار ڊينيئل ڪارڊ، جنهن TechCrunch کي ٻڌايو ته هن تقريبن 4200 ورڈپریس ويب سائيٽن جو نمونو ڏٺو، اندازو آهي ته 15 سيڪڙو کان گهٽ ڪمزور آهن. انٽرنيٽ تي ورڈپریس ويب سائيٽن جي ڪل آبادي تي ڪارڊ جي پروجئشن کي لاڳو ڪرڻ، ڪل انگ اڃا تائين 90 ملين جي لڳ ڀڳ هوندو.

محقق ورڈپریس کي پاڻمرادو اپڊيٽس کي زور ڏيڻ سان اعتبار ڪيو، Cloudflare کي ڪمزور ويب سائيٽن جي خلاف حملن کي بلاڪ ڪرڻ سان، ۽ سائبر سيڪيورٽي تحفظات استعمال ڪندي ويب سائيٽون جهڙوڪ ويب فائر والز محدود تعداد جي سائيٽن لاءِ جيڪي في الحال هيڪ ٿي سگهن ٿيون.

خودڪار، گڏوگڏ WordPress.org، پروجيڪٽ جيڪو ترقي ڪري ٿو ورڈپریس جو اوپن سورس ڪوڊ، فوري طور تي تبصري جي درخواست جو جواب نه ڏنو.

هڪ نازڪ ورڈپریس بگ ڳوليو ويو ۽ سائبر سيڪيورٽي فرم سرچ لائٽ سائبر جي ايڊم ڪيوز طرفان ٻڌايو ويو، جنهن ان کي WP2Shell سڏيو. ٻين بگ سان ملائي، هيڪرز خطرناڪ ويب سائيٽن جو مڪمل ريموٽ ڪنٽرول وٺي سگهن ٿا.